功能 · 可否认性

可否认性靠构建,不靠段落。

大多数「可否认性」功能只是营销页面上的一行字。诱饵钱包存在,页面说,所以在胁迫下你打开诱饵钱包,你的真实资金保持隐藏。段落做了所有工作;代码做的很少。以下是使可否认性成为系统属性所需的条件。

01

诱饵会话是什么

诱饵不是在共享后端中与真实钱包并存的第二个钱包。它是一个独立会话 —— 一个具有自己的密钥材料、余额视图和交易历史的独立设备上运行时状态。当你设置胁迫 PIN 时,你在设备上配置第二个会话,而不是服务器上的「诱饵账户」。真实会话和诱饵会话从不在后端可以查询的地方共存。

02

「零后端调用」是什么意思

诱饵会话对后端发出零调用 —— 不是更少,不是看起来相同的调用。诱饵从公共区块链基础设施(任何人都可以读取任何地址的数据)读取余额并在本地签名交易。它从不向 Veyrnox 的基础设施进行身份验证,因为没有要发送的会话令牌也没有要发送的用户标识符。后端按设计永远不会被告知存在两个会话。

03

在代码中如何强制执行

依赖每个未来的工程师都记得不要在诱饵路径中添加网络调用的可否认性是有到期日的可否认性。强制执行在网络层:诱饵会话在没有到 Veyrnox 基础设施的认证通道的表面上运行 —— 没有可从诱饵会话到达的代码会构造认证请求。这是一个约束,不是策略。钱包的原生代码尚未发布;在此之前,此页面链接到设计深度分析而非特定文件。在功能状态页面查看当前验证状态。